从零开始码后台管理系统—权限表设计

前后台可以正式接通以后,我们就可以设计基础的几个数据库表了,菜单表、角色表、用户表、角色菜单表和用户角色表,有这5个表我们就可以搞定用户权限。

因为要开始涉及数据库操作,每个表的单表操作我们都会创建Controller、Service、Entity、Mapper、MapperXML,我们先来新建数据库表结构,先建立最基础的表结构,后续有需要再完善,毕竟使用了MybatisPlus,改变结构之后只需要在实体类加属性就好了。

用户表:

CREATETABLE `sys_user` (
`id` int(11) NOTNULLAUTO_INCREMENT,
`username` varchar(20) NOTNULLCOMMENT'用户名',
`password` varchar(200) NOTNULLCOMMENT'密码',
`salt` varchar(10) DEFAULTNULLCOMMENT'盐',
`name` varchar(64) DEFAULTNULLCOMMENT'姓名',
`create_time` datetimeDEFAULTCURRENT_TIMESTAMPCOMMENT'创建时间',
`create_by` int(11) DEFAULTNULLCOMMENT'创建者',
`update_time` datetimeDEFAULTCURRENT_TIMESTAMPONUPDATECURRENT_TIMESTAMPCOMMENT'修改时间',
`update_by` int(11) DEFAULTNULLCOMMENT'修改人',
PRIMARYKEY (`id`)
) ENGINE=InnoDBAUTO_INCREMENT=2DEFAULTCHARSET=utf8COMMENT='用户账户';

角色表:

CREATETABLE `sys_role` (
`id` int(11) NOTNULLAUTO_INCREMENT,
`label` varchar(200) DEFAULTNULLCOMMENT'角色名称',
`alias` varchar(100) DEFAULTNULLCOMMENT'角色别名',
`sort` int(11) DEFAULT'0'COMMENT'排序',
`create_time` datetimeDEFAULTCURRENT_TIMESTAMPCOMMENT'创建时间',
`create_by` int(11) DEFAULTNULLCOMMENT'创建者',
`update_time` datetimeDEFAULTCURRENT_TIMESTAMPONUPDATECURRENT_TIMESTAMPCOMMENT'修改时间',
`update_by` int(11) DEFAULTNULLCOMMENT'修改人',
PRIMARYKEY (`id`)
) ENGINE=InnoDBDEFAULTCHARSET=utf8COMMENT='角色表';

用户角色表:

CREATETABLE `sys_user_role` (
`id` int(11) DEFAULTNULL,
`user_id` int(11) DEFAULTNULL,
`role_id` int(11) DEFAULTNULL
) ENGINE=InnoDBDEFAULTCHARSET=utf8COMMENT='用户角色表';

菜单表:

CREATETABLE `sys_menu` (
`id` int(11) NOTNULLAUTO_INCREMENT,
`parent_id` int(11) DEFAULTNULLCOMMENT'上级菜单',
`title` varchar(200) DEFAULTNULLCOMMENT'显示名称',
`type` varchar(10) DEFAULTNULLCOMMENT'类型',
`name` varchar(100) DEFAULTNULLCOMMENT'别名',
`icon` varchar(100) DEFAULTNULLCOMMENT'菜单图标',
`path` varchar(100) DEFAULTNULLCOMMENT'路由地址',
`redirect` varchar(200) DEFAULTNULLCOMMENT'重定向',
`active` varchar(200) DEFAULTNULLCOMMENT'菜单高亮',
`component` varchar(100) DEFAULTNULLCOMMENT'视图',
`color` varchar(10) DEFAULTNULLCOMMENT'颜色',
`hidden` bit(1) DEFAULTb'0'COMMENT'隐藏菜单',
`hidden_breadcrumb` bit(1) DEFAULTb'0'COMMENT'隐藏面包屑',
`create_time` datetimeDEFAULTCURRENT_TIMESTAMPCOMMENT'创建时间',
`create_by` int(11) DEFAULTNULLCOMMENT'创建者',
`update_time` datetimeDEFAULTCURRENT_TIMESTAMPONUPDATECURRENT_TIMESTAMPCOMMENT'修改时间',
`update_by` int(11) DEFAULTNULLCOMMENT'修改人',
PRIMARYKEY (`id`)
) ENGINE=InnoDBDEFAULTCHARSET=utf8COMMENT='菜单表';

角色菜单表:

CREATETABLE `sys_role_menu` (
`id` int(11) NOTNULLAUTO_INCREMENT,
`role_id` int(11) DEFAULTNULLCOMMENT'角色ID',
`menu_id` int(11) DEFAULTNULLCOMMENT'菜单ID',
PRIMARYKEY (`id`)
) ENGINE=InnoDBDEFAULTCHARSET=utf8COMMENT='角色菜单表';

在用户表中插入超管账号:

INSERTINTO `demo`.`sys_user` (`id`, `username`, `password`, `salt`, `name`, `create_time`, `create_by`, `update_time`, `update_by`) VALUES (1, 'admin', 'admin', '123456', '超级管理员', DEFAULT, NULL, DEFAULT, NULL)

引入Lombok方便写实体类

<dependency>
<groupId>org.projectlombok</groupId>
<artifactId>lombok</artifactId>
<version>1.18.22</version>
</dependency>

新建用户相关类:

@Data
@TableName("sys_user")
publicclassSysUserEntity {
@TableId
privateLongid;

privateStringusername;

privateStringpassword;

privateStringsalt;

privateStringname;

privateLocalDateTimecreateTime;

privateLongcreateBy;

privateLocalDateTimeupdateTime;

privateLongupdateBy;
}

@Mapper
publicinterfaceSysUserMapperextendsBaseMapper<SysUserEntity> {
}

publicinterfaceSysUserServiceextendsIService<SysUserEntity> {
/**
*根据用户名获取用户信息
*@paramusername
*@return
*/
SysUserEntitygetUserByUserName(Stringusername);
}

/**
*@program:
*@description: 用户服务层
*@author:
*@create: 2022-01-2716:58
**/
@Service("sysUserService")
publicclassSysUserServiceImplextendsServiceImpl<SysUserMapper, SysUserEntity>implementsSysUserService {
@Override
publicSysUserEntitygetUserByUserName(Stringusername) {
returnthis.baseMapper.selectOne(newLambdaQueryWrapper<SysUserEntity>()
.eq(SysUserEntity::getUsername,username)
);
}
}

修改完善部分登录服务代码:

@RestController
@RequestMapping("/")
publicclassLoginController {
@Autowired
privateLoginServiceloginService;

@PostMapping("token")
publicSaResultdoLogin(@RequestBodyLoginFormform) throwsException {

Map<String,Object>data=loginService.login(form);

returnSaResult.data(data);
}
}

publicinterfaceLoginService {
Map<String, Object>login(LoginFormform) throwsException;
}
@Service("loginService")
publicclassLoginServiceImplimplementsLoginService {
@Autowired
privateSysUserServiceuserService;

@Override
publicMap<String, Object>login(LoginFormform) throwsException {
//验证码校验

//用户是否存在校验
SysUserEntityuser=userService.getUserByUserName(form.getUsername());
System.out.println(user);
if (user==null){
thrownewException("用户不存在");
}

//密码校验

//用户登录
StpUtil.login(form.getUsername());

//返回结果
Map<String,Object>data=newHashMap<>();
data.put("token",StpUtil.getTokenValue());
data.put("userInfo","{"
+"\"dashboard\": "+0
+", \"userId\": \"1\""
+", \"userName\": \"Administrator\""
+", \"role\": \"[\"SA\", \"admin\", \"Auditor\"]\""
+"}");
returndata;
}
}

重启项目调用登录,控制台输出一下内容

LoginForm(username=admin, password=21232f297a57a5a743894a0e4a801fc3)
SysUserEntity(id=1, username=admin, password=admin, salt=123456, name=超级管理员,
createTime=2022-01-27T17:14:16, createBy=null, updateTime=2022-01-27T17:14:16,
updateBy=null)

SaLog –>: 账号[admin]登录成功

整体登录流程就是这样了,继续完善。先确定密码加密方式:

md5(md5(password)+md5(salt))

在测试类中生成密码存到数据库中

@Test
publicvoidcreatePass(){
System.out.println(SaSecureUtil.md5(SaSecureUtil.md5("admin")+SaSecureUtil.md5("20f883")));

}

登录接口中密码已经在前端经过md5加密,所以修改后端代码

if (user==null){
//用户不存在
thrownewException("账号密码错误");
}

//密码校验
Stringpassword=SaSecureUtil.md5(form.getPassword()+SaSecureUtil.md5(user.getSalt()));
if(!user.getPassword().equals(password)){
thrownewException("账号密码错误");
}

新建菜单Controller

@RestController
@RequestMapping("/system/menu")
publicclassSysMenuController {
//创建几个静态路由
@GetMapping("/my")
publicSaResultmy(){
Map<String,Object>data=newHashMap<>();
List<SysMenuDTO>menu=newArrayList<>();
List<String>permissions=newArrayList<>();
permissions.add("list.add");
permissions.add("list.edit");
permissions.add("list.delete");
permissions.add("user.add");
permissions.add("user.edit");
permissions.add("user.delete");
data.put("permissions",permissions);


SysMenuDTOmenuitem=newSysMenuDTO("home","/home","home","首页","el-icon-eleme-filled","menu",null);
List<SysMenuDTO>childrens=newArrayList<>();
childrens.add(newSysMenuDTO("dashboard","/dashboard","home","控制台","el-icon-menu","menu",true));
childrens.add(newSysMenuDTO("userCenter","/userCenter","userCenter","个人信息","el-icon-user","menu",null));
menuitem.setChildren(childrens);
menu.add(menuitem);

menuitem=newSysMenuDTO("setting","/setting","setting/system","配置","el-icon-setting","menu",null);
childrens=newArrayList<>();
childrens.add(newSysMenuDTO("settingMenu","/setting/menu","setting/menu","菜单管理","el-icon-fold","menu",null));
menuitem.setChildren(childrens);
menu.add(menuitem);

data.put("menu",menu);

returnSaResult.data(data);
}

}

重启登录

获取到的菜单

OK,接下来从完善菜单管理开始逐步写。

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/268797.html<

(0)
管理的头像管理
上一篇2025-05-07 01:31
下一篇 2025-05-07 01:32

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注